el 03-20-2024 11:34 PM - fecha de última edición 03-22-2024 11:08 PM por Jimena Saez
Presentación del webinar Community Live
Con la colaboración de Fernando Ramos, Jesús Sánchez y José Luis Dávila.
¿Qué protocolos son necesarios para que se pueda entregar un correo electrónico? ¿Qué registro DNS debe de modificarse para redirigir el servicio de correo electrónico? ¿Cuál es el nombre de la interfaz que debemos configurar para entrega de nuestro dominio al exterior en el Cloud SEG? ¡No se quede con la duda y revise la documentación de este evento!
Cisco Secure Email Gateway le ofrece protección y seguridad integral para proteger los correos electrónicos de su organización. Gracias a sus cualidades, usted puede complementar la protección nativa de Office 365 con la inteligencia global de Talos, facilitando la detección proactiva y reactiva frente a las amenazas que puedan surgir. En este webinar aprendimos cómo realizar una integración entre un ambiente de Office 365 y el Cisco Secure Email Gateway, apoyándonos en las mejores prácticas y TAC tips, para poder identificar y resolver fácilmente los errores más frecuentes.
Recuerde que la presentación está disponible en pdf para su comodidad. Si este documento le ha resultado útil, no olvide calificar esta publicación con un voto de utilidad para validar su relevancia. ¡Muchas gracias!
Les recordamos que...
Cisco U. invita a todos los miembros de la Comunidad de Cisco en español
A unirse el miércoles 24 de abril a más de 25 sesiones en inglés sobre distintas tecnologías. Saber más.
¿Conoce la Nueva Certificación Cisco Enterprise Network Assurance para Especialistas? Incluye configuración de pruebas utilizando herramientas como ThousandEyes y Meraki Insights, así como el agente de endpoint en ThousandEyes! Saber más.
¿Cómo enviar una pregunta?
Ponemos a su disposición nuestro evento Ask Me Anything (AMA) en cuyo foro podrán externar dudas y solicitar apoyo de nuestros expertos en casos específicos de los temas abordados. ¡Esperamos sus preguntas!
Lista de las Q&A del webinar Community Live
Encuentre la lista de preguntas formuladas durante el seminario web Community Live de nuestro evento. Cualquier duda que no haya sido respondida durante la sesión será resuelta posteriormente aquí o en el foro de "Preguntas".
NOTA: Al final del webinar se abrió el micrófono por 20 minutos, por lo que hay varias preguntas que fueron formuladas por los asistentes y respondidas en vivo. Favor de revisar la grabación o video del evento.
Lista de Preguntas y Respuestas (Q&A)
Respuesta (Jose Luis D.): Hola Mario. El SEG es el mismo ESA (Email Security Appliance). No es un reemplazo.
Respuesta (Jesús S.): Si después de su explicación aún tienes dudas, coméntanos y buscamos darte una respuesta más específica.
Respuesta (Jesús S.): Hola Gabriela, este punto es muy interesante, Fernando va a realizar la configuración de un message filter, en donde se va a identificar el flujo particular de tu tenant, para poder diferenciar tráficos que vienen de O365.
Respuesta (Fernando R.): Dependerá de tu DNS, puede ser de manera inmediata o tomar hasta 24 hrs en reflejar los cambios. (Esta pregunta fue respondida en vivo al final del video).
Respuesta (Fernando R.): Qué tal Kevin? Como tal no se podría reconstruir el contenido del mensaje, sin embargo, si los logs aun están almacenados en el SEG podríamos recopilar detalles, como el sender, subject, y fechas del mensaje.
Respuesta (Jesús S.): Como tal la configuración estándar del CES/ESA/SEG solo guarda los datos importantes del correo. Y por cierto tiempo, ya que se van sobrescribiendo. - sender - recipients - attachment - ip o hostname de origen. Sin embargo CES/ESA/SEG tiene opciones para (message filters / quarentenas / content filters): -archivar el correo completo -copiar o enviar una copia de correo electrónico a otro destinatario: Es decir si no se le indica al CES que haga una copia o un reenvío, no se puede recuperar de logs.
Respuesta (Fernando R.): Hola Francisco, te comparto este link que puede ser de ayuda: https://www.cisco.com/c/en/us/support/docs/security/email-security-appliance/200985-Configuring-SCP-push-of-mail-logs-on-ESA.html
Respuesta (Fernando R.): Buen día Rubén, existe la posibilidad de solicitar una eval (evaluación), para que puedan probar el producto y hacer demostraciones.
Respuesta (Fernando R.): Hola Uriel, si te refieres al message tracking, estás en lo correcto, ahí podrás ver si algún correo fue clasificado como spoofing, siempre y cuando tengas habilitada la verificación de SPF/DKIM/DMARC
Respuesta (Jesús S.): Perdón Uriel, podrías formular tu duda con más detalles por favor. Gracias.
Respuesta (Jesús S.): Qué tal Francisco, estos códigos son públicos, aquí te facilito una referencia. https://support.google.com/a/answer/3726730?hl=es
Respuesta: Esta pregunta fue respondida en vivo al final del video.
Respuesta: (en espera)
Respuesta (Fernando R.): Hola Manuel, sí es posible. Te comparto un link para que puedas ver a detalle: https://docs.ces.cisco.com/docs/url-rewriting-and-analysis#url-rewriting
Respuesta: (en espera)
Respuesta (Fernando R.): Podemos tomar en cuenta la sugerencia y ver la posibilidad de programar una sesión orientada a reglas y filtros de seguridad, gracias, Kevin.
Respuesta (José Luis D.): Hola Carlos, por el momento no existe un laboratorio en DCloud. Sin embargo, estamos trabajando para que tengan pronto este lab disponible.
Respuesta (Fernando R.): Hola Juan, en el pdf podrás encontrar capturas de pantallas con las configuraciones que estamos viendo en video.
Respuesta (José Luis D.): Hola Marco, puedes obtener una licencia de trial, platiquemos con tu Account manager para que puedan realizar la prueba.
Respuesta (José Luis D.): Si cuentas con un Cisco ID, puedes descargar un emulador virtual en la siguiente dirección https://software.cisco.com/download/home/284900944/type/282975113/release/15.0.0 sin embargo es importante acercarse a tu account o sales manager para pedir una licencia temporal.
Respuesta (José Luis D.): Hola Luis, tenemos varias opciones, tales como Cisco Email Threat Defense, la inteligencia de Talos o envío de los a un SIEM alterno. (review)
Respuesta (Jesús S.): Si tu intensión es usar otras herramientas (vendors) para fines educativos, hay que configurar al proveedor con ciertos whitelist/bypass para permitir el ingreso de estos correos sin revisión.
Respuesta (José Luis D.): Hola Luis, tenemos varias opciones, tales como Cisco Email Threat Defense, la inteligencia de Talos o envío de los a un SIEM alterno.
Respuesta (Jesús S.): Como mejor práctica es sólo usar 1 firma....y que se realice en el último salto dentro de tus servicios antes de entregar a internet.
Respuesta (Jesús S.): Que tal Adrián. Si estamos hablando de SMA, este dispositivo es exclusivo de SEG/ESA de Cisco... Pero si te interesa hay un servicio similar ETD que sí tiene acceso e incluso aplica remediación en tráfico horizontal dentro de O365. Aquí la referencia: https://www.cisco.com/c/en/us/products/collateral/security/cloud-email-security/secure-email-threat-defense-ds.html
Respuesta (José Luis D.): (en espera)
Respuesta (José Luis D.): Hola Cecilia, sí tenemos un documento de mejores prácticas, te recomiendo leer: https://docs.ces.cisco.com/docs/best-practices
Nuestros expertos
Fernando Ramos es Ingeniero de soporte en el Centro de Asistencia Técnica (TAC) global de Cisco. Se unió a Cisco en 2018 y desde entonces ha sido parte del equipo de Content Security. A lo largo de su carrera, se ha desempeñado en diferentes roles dentro del equipo de Content Security, y se ha especializado en temas de seguridad de correo electrónico. Actualmente, Fernando es Capitán del equipo de Content Security en México.
Jesús Sánchez es Consultor de Seguridad con más de 10 años de trayectoria en el área de TI, destacándose por su enfoque en mejorar la satisfacción del cliente y promover mejoras operativas en seguridad. Ha liderado la implementación de soluciones de seguridad en diversos proyectos de TI para el Gobierno Federal y la iniciativa privada, aunado al dominio que posee de estándares de seguridad como el ISO 27001. Actualmente, se desempeña como el experto en el servicio de cifrado de correo electrónico en Cisco.
José Luis Dávila se unió a Cisco en 2019, como Technical Consulting Engineer en el equipo de Email Security, ayudando a clientes de Cisco alrededor del mundo. Actualmente, se desempeña como Escalation Engineer para el equipo de Content Security, soportando múltiples tecnologías como Email Security, Web Security y Cisco Defense Orchestrator.
¡Conecte con otros expertos de Cisco y del mundo! Encuentre soluciones a sus problemas técnicos o comerciales, y aprenda compartiendo experiencias.
Queremos que su experiencia sea grata, le compartimos algunos links que le ayudarán a familiarizarse con la Comunidad de Cisco:
Navegue y encuentre contenido personalizado de la comunidad